# 在GitHub Enterprise Server中发现了授权不正确的漏洞,该漏洞允许未经授权的只读访问权限
## 概述
一个不正确的授权漏洞使得在启用Contractors API功能的情况下,承包商账户可以未经授权读取内部仓库的内容。
## 影响版本
- 所有GitHub Enterprise Server版本3.18之前的版本受到影响。
- 该漏洞已在以下版本中修复:3.14.15、3.15.10、3.16.6 和 3.17.3。
## 细节
Contractors API是一个很少启用的预览功能。当该功能启用时,存在一个授权漏洞,能够使承包商账户未经授权读取内部仓库内容。
## 影响
该漏洞允许未经授权的用户访问内部仓库内容,对仓库的数据安全造成威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Release notes - GitHub Enterprise Server 3.14 Docs -- 🔗来源链接
标签: release-notes
标题: Release notes - GitHub Enterprise Server 3.15 Docs -- 🔗来源链接
标签: release-notes
标题: Release notes - GitHub Enterprise Server 3.16 Docs -- 🔗来源链接
标签: release-notes
标题: Release notes - GitHub Enterprise Server 3.17 Docs -- 🔗来源链接
标签: release-notes